Netskope Threat Labs

Hydraq

ATP Sandbox Adv. HeuristicsAV
First seen
April 2022
Last seen
September 2026
AuroraMcRatMdmBot

19 techniques across 8 tactics.

TA0002 Execution

TA0003 Persistence

TA0005 Stealth

TA0007 Discovery

  • T1007System Service Discovery
  • T1012Query Registry
  • T1016System Network Configuration Discovery
  • T1057Process Discovery
  • T1082System Information Discovery
  • T1083File and Directory Discovery

TA0009 Collection

TA0011 Command and Control

TA0010 Exfiltration

  • T1048Exfiltration Over Alternative Protocol

TA0112 Defense Impairment

Alert Name
Gen:Variant.McRat.2
Generic.Ransom.Aurora.30C0F8C2
Trojan.McRat.1
Win32.Backdoor.Hydraq
Win32.Backdoor.MdmBot
Win32.Ransomware.Aurora
Win32.Trojan.McRat
Win64.Trojan.Aurora